我的编程空间,编程开发者的网络收藏夹
学习永远不晚

DC-2靶机攻略

短信预约 -IT技能 免费直播动态提醒
省份

北京

  • 北京
  • 上海
  • 天津
  • 重庆
  • 河北
  • 山东
  • 辽宁
  • 黑龙江
  • 吉林
  • 甘肃
  • 青海
  • 河南
  • 江苏
  • 湖北
  • 湖南
  • 江西
  • 浙江
  • 广东
  • 云南
  • 福建
  • 海南
  • 山西
  • 四川
  • 陕西
  • 贵州
  • 安徽
  • 广西
  • 内蒙
  • 西藏
  • 新疆
  • 宁夏
  • 兵团
手机号立即预约

请填写图片验证码后获取短信验证码

看不清楚,换张图片

免费获取短信验证码

DC-2靶机攻略

DC-2攻略

  • 环境搭建

1.1下载靶机并

1.2 使用VMware将其打开,设置网卡为桥接(保证攻击机与靶机在同一网段下)

二、信息收集

1、基础信息收集

2.1 攻击机IP:

192.168.1.15

 

2.2 DC-2:

2.2.1目标有5个flags

2.2.2使用nmap -sP192.168.1.*/24获取段落内的IP地址由分析可知IP为192.168.1.3

2.2.3使用nmap -sV -p- 192.168.1.3对端口进行详细扫描得到信息

 

2.2..4 尝试访问http://192.168.1.3发现不能正常访问网站会被转移到DC-2上

三、开始渗透

3.1直接修改kali的host文件,将这个域名绑定成靶机的地址(192.168.108.131)之后再次进行尝试vim /etc/hosts

 

3.2 在对IP地址进行访问,发现成功访问,并且获取flag1

 

您通常的单词表可能不起作用,因此,也许您只需要成为 cewl。
更多的密码总是更好,但有时你无法赢得所有密码。
以一个身份登录以查看下一个标志。
如果找不到,请以另一个身份登录。

3.3 使用cewl http://dc-2/ -w password.txt制作密码字典

 

3.4 使用 dirsearch -u http://dc-2/ 爆破网站目录,寻找登录界面。

 

3.5 成功找到之后,进行访问http://dc-2/wp-login.php

3.6 访问成功后,由于目前只有密码字典,所以还需要使用 wpscan --url http://dc-2/ -e u 枚举 WordPress 站点中注册过的用户名,来制作用户名字典。

 

3.7成功枚举出三个用户名,将这三个用户名写入到一个文件中,作为用户名字典。

 

3.8 使用 wpscan --url http://dc-2/ -U user.txt -P password.txt 调用相关的字典文件对网站进行爆破。

3.9成功爆破出两个用户,尝试使用 jerry:adipiscing 进行登录。

 

3.10 登录成功后,把每个选项都点击一遍试试效果,在 Pages -> All Pages 下发现了 flag2。

 

3.11 获取flag的内容:如果您不能利用 WordPress 并走捷径,还有另一种方法。希望你找到另一个切入点。

 

  • 漏洞利用

4.1根据 flag2 中的内容,想到了在信息收集阶段中扫描出的 ssh 服务,并且当前我们知道两对用户名和密码,所以分别使用 ssh jerry/tom@192.168.1.3 -p 7744 尝试登录。

 

4.2 登录成功,使用 whoami 查看当前权限,发现rbash,被限制shell可以考虑进行rbash绕过

 

4.3 查看浏览当前目录

 

4.4使用 cat flag3.txt 进行查看,发现无法使用该命令,所以尝试使用 vim 或 vi 进行查看。

 

4.5 使用 vi 查看成功,观察 flag3 中的内容,发现文本中包含 Jerry 和 su ,所以猜测需要使用 su jerry 登录到 jerry 用户下,尝试后发现 su 命令无法使用,所以下一步尝试进行 rbash 绕过。

 

可怜的老汤姆总是追着杰瑞跑。 也许他应该为他造成的所有压力感到不安。

4.6 绕过rbash

 

4.7 尝试链接jerry

 

4.8 尝试在jerry中找到flag4

 

4.9 读取flag4

 

很高兴看到你已经走到了这一步——但你还没有回家。
您仍然需要获得最终标志(唯一真正重要的标志!!!)。
这里没有任何提示——你现在就靠你自己了。
继续 - 离开这里!!!!

4.9 现在不是root用户现在需要得到root用户完成最终flag发现可以使用git

 

4.10 git提权得到root权限

 

4.11 在root权限下得到最后flag

 

  • 总结

使用 nmap 找寻并扫描靶机。

使用 dirsearch 爆破网站目录。

使用 cewl 制作字典。

使用 wpscan 对 WordPress 站点进行扫描和爆破。

rbash 绕过

sudo 提权

git 提权

来源地址:https://blog.csdn.net/weixin_43179779/article/details/127348969

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

DC-2靶机攻略

下载Word文档到电脑,方便收藏和打印~

下载Word文档

猜你喜欢

Windows Server 2008脱机文件配置攻略

本文将为大家描述如何利用脱机文件这一功能从远程服务器缓存你的文件及文件夹,并且使它们在断开网络后依然可用,当然本文的重点在于介绍脱机文件这一功能在Windows Server 2008中的全新改进。什么是Windows Server 200
2023-05-24

华为交换机DHCP配置基础攻略

  配置服务器  1 . 开启交换机的DHCP服务。  [huawei]dhcp enable  2 . 配置地址池。  [huawei]ip pool vlan500  [huawei-ip-pool-vlan500]network 192 . 168 . 200 . 10 mask 255 . 255 . 255
华为交换机DHCP配置基础攻略
2024-04-18

退出机制详解:Linux exit函数全攻略

在 Linux 系统中,exit() 是一个用于正常终止进程的函数函数原型:#include void exit(int status);其中,status 参数表示进程的退出状态。通常情况下,0 表示成功,非 0 值
退出机制详解:Linux exit函数全攻略
2024-09-09

阿里云ECS小程序换主机的全攻略

阿里云ECS小程序是阿里云推出的一款针对小程序开发者的小程序运行环境。然而,随着业务的发展和需求的变化,可能需要更换主机以满足更高的性能和扩展性需求。那么,如何在阿里云ECS小程序中更换主机呢?本文将为你详细介绍更换主机的全过程。阿里云ECS小程序换主机的全攻略一、更换主机的必要性随着业务的发展和需求的变化,阿里
阿里云ECS小程序换主机的全攻略
2023-11-05

完整版的Windows Vista系统开机加速全攻略

一、序章 1、写在前面的话:   本文的篇章会非常的长,鉴于很多用户的需要,我们会很用心的去写好这篇文章。欢迎所有的朋友对本文提出的一些观点进行批评和指正,我们会根据大家的反馈及时的修正。对开机加速方面和Vista优化大师软件不感兴趣的请直
2023-05-24

【Android】小米手机 Root全攻略:轻松获取手机最高权限

▒ 目录 ▒ 🛫 导读需求开发环境 1️⃣ 备份手机资源小米云服务小米助手备份方式 2️⃣ 解锁BL开启解锁`等168个小时(七天)`miflash_unlock解锁设备 3️⃣ 获取并安装MIUI
2023-08-20

ChatGPT PHP开发攻略:构建人机对话系统的最佳实践

ChatGPT PHP开发攻略:构建人机对话系统的最佳实践,需要具体代码示例人机对话系统一直是人工智能领域的研究热点之一,而GPT(Generative Pre-trained Transformer)模型则是当前最先进的自然语言处理模型之
2023-10-24

计算机软考成绩什么时候出?计算机软考成绩查询全攻略

计算机软考成绩什么时候出?计算机软考成绩公布时间是多少?从历年软考成绩公布时间来看,计算机软考考试成绩上半年查询时间集中在7月,下半年查询时间集中在12月。成绩合格标准为45分/科,需要成绩复查的需要在考试成绩公布后7日内或一个月内申请。
计算机软考成绩什么时候出?计算机软考成绩查询全攻略
2024-10-28

ChatGPT PHP开发攻略:构建智能聊天机器人的实用技巧

ChatGPT PHP 开发攻略:构建智能聊天机器人的实用技巧引言:随着人工智能的快速发展,智能聊天机器人(Chatbot)在各种领域中得到了广泛的应用。Chatbot 可以与用户进行自然语言交互,回答问题,提供解决方案,并提供个性化的服务
2023-10-25

ChatGPT PHP开发攻略:构建智能问答机器人的技术要点

ChatGPT PHP开发攻略:构建智能问答机器人的技术要点,需要具体代码示例引言:随着人工智能的迅速发展,智能问答机器人的需求越来越大。ChatGPT是一种强化学习模型,可以被用于构建智能问答机器人。本文将介绍如何使用PHP语言来开发一个
2023-10-26

ChatGPT PHP开发攻略:构建智能对话机器人的优化方法

ChatGPT PHP开发攻略:构建智能对话机器人的优化方法,需要具体代码示例引言:随着人工智能技术的快速发展,智能对话机器人已经成为各个领域的关注焦点之一。而ChatGPT作为OpenAI的一个重要项目,为开发者提供了一个强大的工具箱,帮
2023-10-26

新手备考2019年3月全国计算机等级考试全面攻略

  2019年3月计算机等级考试报名时间暂未公布,很多考生可能会担心:自己没有计算机方面的基础,能不能报名?能不能考过?这里,我来告诉大家:计算机等级考试报名不受年龄、学历、专业等任何条件的限制,只要想报名,即使是“零基础”也可以。那么,“零基础”考生该如何顺利通过计算机
新手备考2019年3月全国计算机等级考试全面攻略
2024-04-18

服务器虚拟机规划的终极攻略:释放基础架构的全部潜力

: 服务器虚拟机规划是一门艺术,需要考虑多种因素,包括性能、成本和可靠性。本文将提供一个全面的指南,帮助您规划和部署虚拟机,以充分利用您的基础架构。
服务器虚拟机规划的终极攻略:释放基础架构的全部潜力
2024-02-11

一篇就够:uniapp-Mqtt系列问题详细攻略(解决掉线、真机调试错误等问题)

😹背景 昨天搞了一天,我觉得新手可以参考我这篇文章思路,避免你和我一样踩坑,刚好去年的这几天也在搞mqtt,不过当时弄的是微信小程序,这次项目是uniapp,我想实现uniapp中的h5能够使用mqtt,转换成小程序后也能直
2023-08-16

编程热搜

  • Python 学习之路 - Python
    一、安装Python34Windows在Python官网(https://www.python.org/downloads/)下载安装包并安装。Python的默认安装路径是:C:\Python34配置环境变量:【右键计算机】--》【属性】-
    Python 学习之路 - Python
  • chatgpt的中文全称是什么
    chatgpt的中文全称是生成型预训练变换模型。ChatGPT是什么ChatGPT是美国人工智能研究实验室OpenAI开发的一种全新聊天机器人模型,它能够通过学习和理解人类的语言来进行对话,还能根据聊天的上下文进行互动,并协助人类完成一系列
    chatgpt的中文全称是什么
  • C/C++中extern函数使用详解
  • C/C++可变参数的使用
    可变参数的使用方法远远不止以下几种,不过在C,C++中使用可变参数时要小心,在使用printf()等函数时传入的参数个数一定不能比前面的格式化字符串中的’%’符号个数少,否则会产生访问越界,运气不好的话还会导致程序崩溃
    C/C++可变参数的使用
  • css样式文件该放在哪里
  • php中数组下标必须是连续的吗
  • Python 3 教程
    Python 3 教程 Python 的 3.0 版本,常被称为 Python 3000,或简称 Py3k。相对于 Python 的早期版本,这是一个较大的升级。为了不带入过多的累赘,Python 3.0 在设计的时候没有考虑向下兼容。 Python
    Python 3 教程
  • Python pip包管理
    一、前言    在Python中, 安装第三方模块是通过 setuptools 这个工具完成的。 Python有两个封装了 setuptools的包管理工具: easy_install  和  pip , 目前官方推荐使用 pip。    
    Python pip包管理
  • ubuntu如何重新编译内核
  • 改善Java代码之慎用java动态编译

目录